PT-2026-60566 · Unknown · Cert-Manager
CVE-2026-62290
·
Publicado
2026-07-16
·
Atualizado
2026-07-27
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
cert-manager versões 1.18.0 até 1.19.5
cert-manager versões 1.20.0 até 1.20.2
Descrição
Usuários de namespace podem criar recursos de Challenge sob acme.cert-manager.io sem a validação de admissão que vincula o Challenge a um Order, referência de proprietário ou solver selecionado pelo Issuer. Isso permite que um invasor controle os valores de
Challenge.spec.solver referenciando um ClusterIssuer para ignorar seletores de solver DNS01, como dnsZones, dnsNames e matchLabels. Consequentemente, o cert-manager pode usar credenciais de DNS do ClusterIssuer para configurações de provedor e nomes de DNS selecionados pelo invasor, o que pode levar à divulgação dos cabeçalhos X-Api-User e X-Api-Key para acme-dns.Recomendações
Atualize para a versão 1.19.6.
Atualize para a versão 1.20.3.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cert-Manager